В опубликованной базе Trump Mobile оказались данные ИТ-директора компании Эрика Браннетта, курирующего информационную безопасность Trump Organization. Вместе с ним раскрыты сведения трёх с половиной тысяч клиентов оператора.
Кибергруппа BYOD выложила информацию о 3615 пользователях Trump Mobile: имена, почта, номера телефонов, домашние адреса и истории заказов. Специалисты Cybernews проверили образцы и подтвердили подлинность данных.
Журналисты связались с несколькими людьми из списка. Некоторые подтвердили корректность своих персональных сведений. Один клиент рассказал о депозите в $100 за смартфон T1, который так и не получил. Остальные записи касались владельцев мобильных тарифов.
BYOD утверждает, что проникла в системы через сотрудника Liberty Mobile — компании, обеспечивающей техническую работу Trump Mobile как виртуального оператора. По словам группы, компьютер сотрудника заразили вредоносом, затем доступ расширили на сервисы Trump Mobile. Независимых подтверждений этой версии нет.
Злоумышленники также заявили, что сохранили доступ ко внутренней администраторской панели и предоставили журналистам скриншот интерфейса с клиентскими данными. Trump Mobile не комментировала инцидент, поэтому неясно, закрыт ли канал проникновения и прекращен ли доступ группы к внутренним системам.
Браннетт выглядит особенно значимой фигурой среди пострадавших. Ранее он говорил, что Trump Organization ежедневно отражает множество попыток проникновения и должна поддерживать защиту, исключающую компрометацию. Членов семьи Трамп среди 3615 записей не обнаружили.
Это второй крупный инцидент с утечкой клиентских данных за несколько месяцев. В мае компания признала, что внешняя платформа сделала доступными через сеть имена, телефоны, адреса и информацию о заказах. Этот период совпал с затянувшимся запуском смартфона T1, который несколько раз переносили перед окончательным выходом на рынок.
